
¿Qué es la Informática Forense?
Según el FBI, la informática (o computación) forense es la ciencia de adquirir, preservar, obtener y presentar datos que han sido procesados electrónicamente y guardados en un medio computacional.
Desde 1984, el Laboratorio del FBI y otras agencias que persiguen el cumplimiento de la ley empezaron a desarrollar programas para examinar evidencia computacional.
Importancia de la Informática Forense
"High-tech crime is one of the most important priorities of the Department of Justice"
Con esta frase podemos ver cómo poco a poco los crímenes informáticos, su prevención, y procesamiento se vuelven cada vez más importantes. Esto es respaldado por estudios sobre el número de incidentes reportados por las empresas debido a crímenes relacionados con la informática.
Sin embargo, la importancia real de la informática forense proviene de sus objetivos.
Objetivos de la Informática Forense
La informática forense tiene 3 objetivos, a saber:
1. La compensación de los daños causados por los criminales o intrusos.
2. La persecución y procesamiento judicial de los criminales.
3. La creación y aplicación de medidas para prevenir casos similares.
Estos objetivos son logrados de varias formas, entre ellas, la principal es la recolección de evidencia.
En España, la organización más prestigiosa a este respecto es el es-CERT.
Se reconoce generalmente a Dan Farmer y Wietse Venema, los creadores del Forensics Toolkit, como los pioneros de la informática forense. Actualmente, Brian Carrier es probablemente uno de los mayores expertos mundiales en el tema. En España, destacan en esta materia Roger Carhuatocto, (del es-Cert), David Barroso (S21SEC), Raúl Siles (HP), Javier Fernández-Sanguino (Germinus) y Antonio Javier García Martínez (Telefónica Móviles).
Se tratan temas como :
-
Recuperación de evidencias en discos
-
Recuperación de contraseñas
-
Detección y recuperación de Virus, Troyanos y Spyware
-
Seguridad en el correo electrónico
-
Análisis de Redes P2P
-
Procesos en el puesto de usuario
-
Anonimato
-
Investigación de información
Más información :
Ya he publicado cosas sobre nuevas formas de interactuar con las aplicaciones muy diferentes de las tradicionales, como por ejemplo Pantallas multipunto , Code-named “TouchLight” de EON Reality Inc , Blue Eye table - La table scanner , Working Model 2D pero hoy he visto en el blog de "el bruno" como las pantallas multipunto se pueden utilizar con las nueva plataforma WPF y la verdad que sorprende y nos acerca al software que dispondremos dentro de un tiempo... no tiene desperdicio.
Más información